首页
论坛
Yoo趣儿
›
编程语言
›
Java
›
请问如何实现 http 请求防止篡改呢
请问如何实现 http 请求防止篡改呢
查看
1074
|
回复
48
lambdaq
2023-7-14 06:37:22
jwt 签名就是做这个的
mmdsun
2023-7-14 06:38:18
最简单的方式是只允许一个 http 连接。
honamx
2023-7-14 06:38:52
前端请求的参数,拿到算一个 md5 之类的,得到一个 sign 值,携带请求头里面。
后端接收数据并校验 sign 值。所以,重点是保护好前端的加密逻辑和算法。
clino
2023-7-14 06:39:44
后端接口做个频率校验,离上一次相隔少于 5 分钟就返回失败啥的。
Slurp
2023-7-14 06:40:27
自己做一个客户端软件,内置的浏览器不让用户能够随意控制
有新版本要让用户必须升级。
PerFectTime
2023-7-14 06:41:25
😁 只能用 jsvmp WASM OLLVM 之类的虚拟化和混淆加大逆向难度,想要破解还不是能破。
goodname
2023-7-14 06:41:55
请求响应数据加密加签,提交的数据使用密文,同时提供根据规则生成的 hash ,后端解密后验证 hash 防止重放
janus77
2023-7-14 06:42:44
想到一个方法:
课程的学习进度,就后端校验一下本次请求的播放时长和上次请求的播放时长的差是否大于 5 分钟,不满足就拒绝这次学习进度的更新;
课程是否学习完成,就是看后端缓存的学习记录的进度
pkoukk
2023-7-14 06:43:28
直接用长连接更新进度,且只允许这一个连接可以更新进度,心跳只为 double check ,这样篡改也只能改这一个连接
icyalala
2023-7-14 06:44:05
防君子不防小人,前端发起请求的时候带参数签名,前端 JS 用 webpack 混淆压缩
能挡住 99%的人,起码我看到这么个东西我是懒得去逆向找签名方法的。
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回列表
您需要登录后才可以回帖
登录
|
立即注册
发表回复
搜索
热门主题
股票下跌会影响你的心情吗,最近股市暴跌我
我的浏览器插件 chatshell 用户数突破 1000
闲来无事开发了个51la浏览器插件
现在 mac 下还有无全局自动填充手机验证码
WiFi Lens:一个 macOS Wi-Fi 频谱分析器
每日一贴:站长一般晚上都几点睡觉
完蛋鸟,我成真电影天堂了,排币,悲剧了!
做个算命网,用AI算命大家觉得怎么样
站长要学会投资,埋头赚钱是没用的
USDT TRC20 怎么用来购物?
热门板块
问与答
分享发现
分享创造
奇思妙想
分享邀请码
商业推广
优惠信息
Python
PHP
Java
JavaScript
Node.js
Go语言
C++
HTML
公告
网站帮助 - Yoo趣儿
2022-03-27
我们的愿景
2022-03-27
在 Yoo趣儿 投放广告
2022-03-27
Yoo趣儿网站用户应遵守规则
2022-03-24
返回顶部